Thread PlugIns mit realisieren...: ins Verzeichnis packen und lööpt...
(25 answers)
Opened by Magic at 2004-07-03 01:11
[quote=Magic,02.07.2004, 23:44]Nur kann im prinzip auf diesem weg jede routine im script aufgerufen werden, auch die, die vielleicht was sicherheits-kritischer sind.[/quote]
Das wäre ja noch richtig harmlos. Aber mit dieser Methode könnte man auch folgendes eingeben: Code: (dl
)
script.pl?funktion=system(%22rm%20-rf%20%2F%22) Das würde per eval ein system("rm -rf /") ausführen. Gar nicht nett. |